NIST представи нова формула за оценка на вероятността дадена уязвимост да бъде експлоатирана

Националният институт за стандарти и технологии на САЩ (NIST) въведе нов показател, наречен LEV (Likely Exploited Vulnerabilities) – инструмент, предназначен да оцени вероятността дадена софтуерна или хардуерна уязвимост да е била вече експлоатирана, дори ако няма директни доказателства за това.

Целта на LEV е да помогне на екипите по киберсигурност да приоритизират усилията си по отстраняване на уязвимости, фокусирайки се върху най-рисковите случаи.

Как работи?

Формулата е разработена от бившия учен от NIST Питър Мел (Peter Mell) и специалиста от CISA Джонатан Спринг (Jonathan Spring). Тя комбинира:

  • EPSS (Exploit Prediction Scoring System) – система, която изчислява вероятността дадена уязвимост да бъде експлоатирана в рамките на 30 дни;

  • Допълнителна информация за конкретната уязвимост – дати на откриване, описание, контекст и др.

Комбинирайки тези фактори, LEV осигурява статистическа оценка за това дали една уязвимост вече се използва в реални атаки, което дава възможност за по-превантивен и информиран подход при управлението на уязвимостите.

Защо това е важно?

Само малка част от разкритите уязвимости годишно биват наистина използвани от хакери. Въпреки това, за ИТ и секюрити екипите е трудно да определят върху кои точно да се фокусират. LEV цели да запълни тази празнина, като допълва други ресурси, като например каталога на CISA с експлоатирани уязвимости (KEV), и така да подпомогне бързото вземане на решения.

Експертни мнения

Дъстин Чайлдс от Trend Micro споделя, че ако LEV бъде широко възприет и приложен, той може да се превърне в „играч, който променя правилата“, като позволи на защитниците да се съсредоточат върху най-опасните уязвимости и да реагират по-бързо и ефективно.

По материали от Интернет

Подобни

CISA предупреждава федералните агенции за уязвимост в Wing FTP Server
17.03.2026
cisa
Прекъсване в Exchange Online блокира достъпа до поща и календари в Microsoft 365
16.03.2026
microsoft-exchange-logo-png-what-is-microsoft-exchange-1913
Microsoft премахна приложение на Samsung след проблемa с достъпа до C:\
16.03.2026
microsoft_pexels-salvatore-de-lellis-107015876-9683980
Разработчици критикуват Claude Code - често игнорира командата „Не“
16.03.2026
claude anthropic
Microsoft пусна спешен hotpatch за Windows 11 Enterprise
16.03.2026
windows-6281710_1280
Проблем в Windows 11 блокира достъпа до C:\ при лаптопи Samsung
16.03.2026
windows-11-6377156_1280

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Социалните мрежи и младите - между канализиране на общественото мнение и манипулация
7.12.2025
spasov

Бъди в крак с киберсигурността

Абонирай се за нашия бюлетин и получавай директно в пощата си най-важните новини, експертни съвети и практически насоки за киберхигиена и защита онлайн. Кратко, полезно и без спам.